BlockSec:На Arbitrum протокол FutureSwap знову зазнав атаки, вразливість повторного входу спричинила збитки на 74 000 доларів США

robot
Генерація анотацій у процесі

Foresight News повідомляє, що за даними BlockSec Phalcon, контракт Futureswap на Arbitrum знову зазнав атаки, ймовірні збитки становлять близько 74 000 доларів США. Хоча збитки незначні, варто зазначити, що ця атака виявила нову вразливість: повторне входження (reentrancy). Зловмисник за допомогою двошагового процесу з триденним періодом охолодження викрав кошти з протоколу. Перший крок — етап створення, коли зловмисник, використовуючи вразливість повторного входження, під час процесу надання ліквідності повторно входив у функцію 0x5308fcb1 перед оновленням внутрішніх рахунків у контракті, створюючи велику кількість LP-токенів порівняно з фактично внесеними активами. Другий крок — етап зняття, коли після завершення обов’язкового триденого періоду охолодження зловмисник виконав зняття, спаливши незаконно створені LP-токени для обміну на базові застави, тим самим ефективно викрав активи з протоколу та отримав прибуток.

ARB-3,63%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити